Перри Ноид
42 subscribers
2K photos
308 videos
1 file
3.15K links
Параноим вместе!
Download Telegram
Forwarded from Linux Club
Разработчик Томас Ринсма представил проект pdftris — это тетрис в PDF в браузере, написанный на Python. «Я понял, что движки PDF современных настольных браузеров (PDFium и PDF.js) поддерживают JavaScript с достаточным количеством примитивов ввода‑вывода для создания простой игры вроде Tetris. Было немного сложно найти объединение функций, которые работают в обоих движках, но в итоге оказалось, что отображение/скрытие полей аннотаций хорошо работает для создания монохромных пикселей, а ввод с клавиатуры можно осуществить, набрав текст в поле ввода. В целом это довольно криво, но это хорошее напоминание о том, насколько универсальным может быть скриптование PDF».

Linux Club
Forwarded from Код Дурова
🤩 Кардинальное переосмысление модерации

Марк Цукерберг неожиданно раскрыл подноготную тотального контроля соцсетей. На фоне возвращения Трампа к власти он решил поделиться своим мнением на тему интернет-контроля и рассказал закулисные секреты.

💘 Чтение переписок: сегодня ряд российских СМИ поспешно со ссылкой на слова Цукерберга заявили, якобы «ЦРУ может читать переписки в WhatsApp», но подано это заявление неправильно. Он поднял проблему того, что сейчас в руках правительств имеются уникальные технологии слежки, и как минимум об одной общественность уже знает — это Pegasus. Подобные шпионские ПО используют уязвимости ОС и позволяют читать переписки в WhatsApp и Signal, несмотря на шифрование, но всё это пока имеет точечный характер на определённых лиц, речи о полном доступе к перепискам всех пользователей не идёт.

💘 Также Цукерберг добавил, что шифрование не скрывает метаданные, поэтому власти могут контролировать кто кому и когда отправляет сообщения, но не видят их содержимое. По словам Марка, как раз из-за этого в последнее время мессенджер стал активно продвигать «исчезающие сообщения» — они отчасти помогают от подобных методов слежки. Несмотря на всё это, Цукерберг всё ещё считает WhatsApp и Signal самыми безопасными мессенджерами.

💘 Цензура: Марк отметил, что изначально она была введена под давлением со стороны демократов, которое было подкреплено расследованиями о том, как дезинформация позволила Трампу победить на предыдущих выборах. В своё время Цукерберг и сам поверил в эти расследования, а потому внедрил на свои платформы фактчекеров, которые должны были бороться с дезинформацией. Но со временем власти стали использовать их для тотальной цензуры — например для замалчивания истории о ноутбуке Хантера Байдена или побочных действиях вакцины от коронавируса. По словам Цукерберга, такие действия подорвали доверие пользователей к его платформам и теперь он намерен целиком избавиться от цензуры, головную компанию ждёт масштабная реорганизация.

💻 Подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Айти мемы
Please open Telegram to view this post
VIEW IN TELEGRAM
На Open Petition появилось открытое письмо, адресованное европейским политическим лидерам, суть которого сводится к следующему: если политики перестанут пользоваться твиттером, простой люд тоже перестанет. Вот тогда и заживём! Не нужно им теперь ничего омериканского!

📌 #новости #соцсети
Forwarded from SecurityLab.ru
🕵‍♂️ VPN по-корейски: что скрывает таинственная программа Hangro

🔐Исследователи обнаружили программу Hangro, которая функционирует как VPN для доступа к северокорейским сетевым ресурсам. Программа связана с четырьмя ключевыми IP-адресами и позволяет подключаться к внутренней сети Кванмён.

💻 Доступ к северокорейской сети через Hangro предоставляется компаниям за $350 через консульства КНДР в Китае. Система используется преимущественно для обмена электронными письмами в рамках закрытой северокорейской инфраструктуры.

🔍 Данные регистрации домена hangro.net связаны с известным перебежчиком из КНДР и компанией Silibank. Эта связь подтверждает государственное управление цифровой инфраструктурой страны.

#КНДР #интернет #VPN #исследование

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Регулярная рубрика Энтузиасты запустили Doom на...

На сей раз оригинальный Doom умудрились запустить прямо в PDF-файле. Кстати, это тот же чел, который недавно портировал в PDF тетрис. Поиграться можно вот тут.

📌 #игры
Фурри-хакеры против книг и учебников

Хакер под ником Parasocial взломал сайт книжного издательства Scholastic, специализирующийся на учебных пособиях и популярных подростковых романах вроде Гарри Поттера и Голодных игр, и стащил оттуда имена, имейлы, номера телефонов и адреса покупателей. Всего 8 млн. строк, четыре из которых – уникальные и не повторяются.

Сам Parasocial свою причастность к фурря́м-хакерам отрицает, но высказывает бесконечный респект школе хакеров для девочек-щенят PuppyGirl.


📌 #новости #утечки
Forwarded from 0day Alert
Критическая уязвимость в Samsung позволяет взломать смартфон голосовым сообщением

🔍 Исследователи Google Project Zero обнаружили критическую уязвимость CVE-2024-49415 c оценкой CVSS 8.1 в кодеке Monkey's Audio на устройствах Samsung. Брешь позволяет выполнять вредоносный код через специально сформированное голосовое сообщение без каких-либо действий со стороны пользователя.

⚡️ Особую опасность уязвимость представляет для владельцев Galaxy S23 и S24, где по умолчанию включена автоматическая расшифровка голосовых сообщений. Злоумышленникам достаточно отправить вредоносный аудиофайл через Google Messages.

🛡 Samsung выпустила экстренное обновление безопасности, закрывающее уязвимость путем добавления проверки входных данных. Пользователям рекомендуется срочно установить декабрьское обновление.

#Samsung #Android #уязвимость #безопасность

@ZerodayAlert
Отключение тачпада – задача тривиальная, но справится с ней дано не всем, ведь далеко не во всех ноутбуках предусмотрена соответствующая горячая клавиша. А дело тут в том, что производители позаботились об отключении тачпада в Windows, но не подумали о том, что пользователь может установить что-то другое. Это мы сегодня и попытаемся исправить.

📌 #заметки #гайды #Linux
Forwarded from Linux Club
Сотрудник Microsoft вызвал сбой в ядре Linux 6.13

Линус Торвальдс хотел опубликовать релиз ядра Linux 6.13 в это воскресенье, но, скорее всего, тестирование ветки 6.13 будет продлено на неделю из-за проблем со стабильностью в изменениях, подготовленных сотрудником Microsoft и принятых в ветку 6.13 в ноябре. Патч, ставший причиной сбоя, был подан нестандартно – но был принят, хотя не получил ни одного подтверждения от мэйнтайнеров архитектуры x86, что является нарушением общепринятых практик.

Патч добавлял возможность использования больших страниц памяти в режиме ROX (Read Only Execute) при выделении памяти, предназначенной для размещения исполняемого кода. На финальном этапе тестирования ядра 6.13 инженер Intel выяснил, что в некоторых случаях этот патч не позволяет ядру корректно выйти из спящего режима на ноутбуках с процессорами Intel Alder Lake (Core 12 и новее). В качестве временного решения мэйнтейнеры из компаний Intel и AMD, отвечающие за архитектуру x86, предложили отключить использование EXECMEM_ROX в ядре 6.13, до того как будет подготовлен и протестирован полноценный патч, решающий проблему.

Linux Club
Некоммерческая правозащитная организация None of Your Business, специализирующаяся на защите цифровой конфиденциальности, уличила ряд китайских компаний, в числе которых TikTok, AliExpress, SHEIN, Temu, WeChat и Xiaomi, в незаконной передачи данных европейских пользователей в Китай. Но тут интересно, какие именно данные передавались в обход GDPR, ведь обойтись вообще без передачи данных почти нереально. Так уж устроен интернет.

📌 #новости
😱1
Уже завтра в США заблокируют TikTok. И прикол в том, что американские политики тоже считают, что недоступность сервиса бустанёт отечественные аналоги: YouTube Shorts и Instagram Reels (про федеративный Loops от Pixedfed никто даже не вспоминает), а сами американцы уже гуглят слова из трёх букв.

📌 #новости #блокировки
Мне бы хотелось, чтобы Трамп первым делом отменил блокировку тиктока, но, скорее всего, он продолжит давить на китайцев, чтобы выкупить сервис и передать его одному из своих новых друзей. Вот Марк с Маском и бодаются друг с дружкой.

– Ева Гальперина, Фонд электронных рубежей

📌 #новости #блокировки #EFF
Власти Техаса ошибочно полагают, что проверка возраста в интернете, требующая от пользователя предоставить сайту доступ к своим документам, ничем не отличается от требования предъявить документы перед покупкой алкоголя или сигарет.

– Лиза Фэмия, Фонд электронных рубежей

📌 #новости #EFF
Forwarded from proLinux
Аид — это новый репозиторий для некоммерческого использования от команды ALT Gnome Infrastructure. Если по простому то AUR для AltLinux.

Вот тут подробно.

Для сборки пакетов, хранящихся на сервере, используется сборочный инструмент ALR (Any Linux Repository). Который кстати не только на Альт можно прикрутить.

Устанавливается просто:
su -

apt-repo add "rpm http://ftp.aides.space/repo/altlinux/Sisyphus x86_64 aides"
# Или
apa repo add rpm http://ftp.aides.space/repo/altlinux/Sisyphus x86_64 aides


Идея как по мне топ. Да софта в репе мало, но это пока что, потому есть комьюнити! Оно большое, разношерстное и вовлеченное.

В общем молодцы! Прям порадовали!

#линукс #альт #альтлинукс #аид #linux #alt #altlinux #aides #repo
Линуксоиды, лайфхак для вас!

Если браузер Brave отказывается обновляться из-за несовместимости с i386, решить проблему можно всего одной командой:

echo "deb [arch=amd64 signed-by=/usr/share/keyrings/brave-browser-archive-keyring.gpg] https://brave-browser-apt-release.s3.brave.com/ stable main"|sudo tee /etc/apt/sources.list.d/brave-browser-release.list


Ещё можно вручную отредактировать brave-browser-release.list и добавить туда arch=amd64, но это слегка сложнее.

📌 #Linux #гайды
This media is not supported in your browser
VIEW IN TELEGRAM
17 лет назад Стив Джобс вытащил из конверта не документы, а первый MacBook Air. Тогда никто не ожидал, что ноутбук может быть таким тонким.
Первая 13-дюймовая версия была оснащена Intel Core 2 Duo на 1.8 ГГц, 2 ГБ ОЗУ, видеокартой Intel GMA X3100 и HDD на 80 ГБ. За базовую версию в 2008 году, Apple запросила $1800.

Мой Компьютер
Американцы блокируют китайские сервисы потому, что боятся слежки со стороны китайцев. Китайцы блокируют американские сервисы потому, что боятся слежки со стороны американцев. Вопрос лишь в том, с чего они вообще взяли, что через подобные сервисы можно следить за пользователями?

📌 #новости #соцсети #блокировки
Вчера пользователи AntiX, регулярно обновляющие систему, столкнулись с неприятным багом: программы, которые они установили самостоятельно, перестали отображаться в меню приложений, а его локализация сбросилась на английский.

Виной тому какая-то ошибка в определении зависимостей, и фикс уже передан мейнтейнерам. Скорее всего, в репозиториях он будет доступен уже в ближайшее время, но, если ждать не особо хочется. можете воспользоваться следующей командой:

sudo apt-get update
sudo apt-get install python3-apt antix23-desktop-files


📌 #Linux #гайды
Forwarded from CodeCamp
Гениальный скам: мошенники печатают QR-код со ссылкой на фейк Телеграма и расклеивают по подъездам 🤣

Ну разумеется, всё сделано для того, чтобы вы на этом фейке авторизовались и потеряли аккаунт.

QR-коды неизвестного происхождения вообще лучше не сканировать, а раскрывать на сервисах вроде этого.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from в IT и выйти
На маркетплейсах продают ЗАРАЖЁННУЮ ВИРУСАМИ технику, — предупреждают эксперты по кибербезопасности.

Особенно настороженно следует относиться к подозрительно дешёвым девайсам. Заражённым может быть всё: USB-накопители, роутеры, IP-камеры и другие гаджеты.

Эксперты говорят, что были случаи, когда дешёвые веб-камеры транслировали всё в интернет втайне от пользователей.

@techmedia